Dataverwerking overeenkomst Privacy notice
Alle termen gebruikt in de IntuiPro Advisory BV Gegevensovereenkomst hebben dezelfde betekenis als deze in de IntuiPro Advisory BV Algemene Voorwaarden en omgekeerd.
1. Voorwerp van de Gegevensverwerkings-overeenkomst
1.1. In het kader van de Opdracht vertrouwt de Cliënt Persoonsgegevens van de Betrokkenen toe aan IntuiPro Advisory BV die ze verwerkt conform de bepalingen van de GDPR.
1.2. Deze Gegevensverwerkingsovereenkomst, die een integraal deel uitmaakt van de Overeenkomst tussen IntuiPro Advisory BV en de Cliënt, strekt ertoe om de uitvoering en de organisatie van de verwerking van Persoonsgegevens door IntuiPro Advisory BV te regelen zodat de bescherming van de persoonlijke levenssfeer van de Betrokkenen op elk moment wordt gewaarborgd.
2. Aard en doel van de verwerking
2.1. IntuiPro Advisory BV gebruikt en verwerkt de Persoonsgegevens louter en alleen met het oog op het leveren van diensten aan de Cliënt zoals die zijn beschreven in de Opdracht. Deze diensten kunnen bestaan uit :
- adviesverlening inzake strategie, HRM, ICT en administratieve organisatie;
- adviesverlening inzake financiële planning en bedrijfsorganisatie;
- interim management; en
- het verlenen van diensten van administratieve en financiële aard in de ruimste zin van het woord, zowel in de privé- als de openbare sector.
2.2. De verwerking en het gebruik van de Persoonsgegevens vindt plaats binnen de Europese Economische Ruimte (“de EER”).
3. Duur van de verwerking
3.1. De duur van de verwerking is beperkt tot de noodzakelijke termijn voor het vervullen van de Opdracht.
3.2. Voor of ten laatste op het moment van beëindiging van de Opdracht zal IntuiPro Advisory BV, afhankelijk van de keuze van de Cliënt, de Persoonsgegevens vernietigen of terugbezorgen.
4. De Persoonsgegevens die worden verwerkt
In het kader van de Opdracht, verwerkt IntuiPro Advisory BV één of meer van volgende Persoonsgegevens:
- algemene identificatiegegevens (zoals naam, titel, adres, telefoonnummer, e-mail, identificatiegegevens toegekend door de Cliënt, identiteitskaartnummer, paspoortnummer, rijksregisternummer, rijbewijsnummer, pensioennummer, nummerplaat);
- financiële identificatiegegevens (zoals identificatie- en bankrekeningnummers, nummers van krediet- of debet kaarten);
- loongegevens (zoals salaris, betalingen en afhoudingen, voordelen);
- samenstelling van het gezin (zoals naam van echtgenote of partner, aantal kinderen);
- genoten opleiding en vorming (zoals academisch curriculum, beroepsbekwaamheid, professionele ervaring, lidmaatschap van een beroepsorganisatie);
- beroep-gerelateerde gegevens (zoals werkgever, titel van functies, datum van aanwerving, datum van vertrek);
- elektronische identificatiegegevens (zoals IP-adres, cookies);
- huur- en verhuurgegevens (zoals leasing); en
- alle andere Persoonsgegevens die de Cliënt op rechtmatige wijze aan IntuiPro AdvisoryBV ter beschikking stelt in het kader van de Opdracht.
5. De Betrokkenen waarvan de Persoonsgegevens worden verwerkt
5.1 In het kader van de Opdracht, verwerkt IntuiPro Advisory BV de Persoonsgegevens van één of meer van volgende Betrokkenen:
- bestuurders van de Cliënt;
- zelfstandige medewerkers van de Cliënt;
- personeel van de Cliënt;
- vertegenwoordigers van de Cliënt;
- klanten van de Cliënt; en
- leveranciers van de Cliënt.
6. Algemene verplichtingen van IntuiPro Advisory BV
6.1. IntuiPro Advisory BV verbindt er zich toe de Persoonsgegevens uitsluitend te verwerken in het kader van haar Opdracht. IntuiPro Advisory BV zal voor de verwerking alleen handelen op basis van de schriftelijke instructies van de Cliënt en zal de Persoonsgegevens niet aan derden overmaken.
6.2. IntuiPro Advisory BV zal alle noodzakelijke technische en organisatorische maatregelen implementeren:
- om de Persoonsgegevens die zijn verwerkt conform de GDPR te beschermen. De genomen maatregelen garanderen een voldoende veiligheidsniveau gelet op de aard van de Persoonsgegevens en de mogelijke risico’s op ongewilde verspreiding, vernietiging, verlies, wijziging of vervalsing. De maatregelen brengen hier zowel de stand van de techniek, de uitvoeringskosten, de aard, de omvang, de context als de doeleinden van de verwerking in rekening;
- om ervoor te zorgen dat de plaatsen waar ten behoeve van de Cliënt Persoonsgegevens worden verwerkt, niet toegankelijk zijn voor onbevoegden;
- die de toegang tot de verwerkte persoonsgegevens beperken tot enkel die personeelsleden die noodzakelijk zijn voor de verwerking ervan; en
- om de Cliënt bij te staan bij het verlenen van (i) het recht op informatie en inzage, (ii) het recht op rectificatie en aanvulling, (iii) het recht op beperking van de verwerking, (iv) het recht op dataportabiliteit, (v) het recht op vergetelheid en (vi) het recht op verzet van de Betrokkenen.
6.3 IntuiPro Advisory BV beantwoordt geen rechtstreekse verzoeken van de Betrokkenen, maar zal deze doorverwijzen naar de Cliënt.
6.4 Op eerste verzoek van de Cliënt, zal de IntuiPro Advisory BV Data Protection Officer in detail aantonen welke maatregelen IntuiPro Advisory BV heeft genomen om deze verplichtingen, evenals de verplichtingen uit Artikel 7 hieronder, na te leven.
7. Specifieke verplichtingen van IntuiPro Advisory BV
7.1 Zonder afbreuk te doen aan de voorgaande algemene verplichtingen, zal IntuiPro Advisory BV:
- de Persoonsgegevens niet voor eigen doeleinden verwerken;
- de Persoonsgegevens niet verwerken buiten de EER zonder de specifieke, voorafgaande toestemming van de Cliënt;
- alle noodzakelijke maatregelen nemen om te verzekeren dat een eventuele verwerking buiten de EER overeenkomstig de Wet plaatsvindt;
- de verwerking van de Persoonsgegevens niet zonder de voorafgaande schriftelijke toestemming van de Cliënt doorgeven aan of delegeren naar een andere sub-verwerker andere dan de juridische entiteiten die deel uitmaken van het IntuiPro Advisory BV -netwerk in België en dan de IT-dienstverleners waarop IntuiPro Advisory BV beroep doet om haar diensten aan de Cliënt te verstrekken;
- geen bestaande sub-verwerker vervangen of veranderen zonder de voorafgaande schriftelijke toestemming van de Cliënt;
- verzekeren dat haar personeelsleden gebonden zijn door een uitvoerbare confidentialiteits-verplichting; ingeval van een lek van Persoonsgegevens, de Cliënt onmiddellijk, in elk geval niet later dan 48 uur na kennisname van het lek, informeren en van alle noodzakelijke informatie voorzien die nodig is om de Cliënt toe te laten zijn meldingsplicht aan de bevoegde autoriteiten en de Betrokkenen na te leven;
- de Cliënt ondersteunen bij het beoordelen van het risico en het effect van de beoogde verwerkingsactiviteiten op de bescherming van Persoonsgegevens;
- toelaten dat de (gemandateerde auditors van) Cliënt en de bevoegde autoriteiten de verwerkingsactiviteiten kunnen inspecteren en auditen;
- de Cliënt onmiddellijk informeren ingeval van een instructie die indruist tegen de bepalingen van de Wet;
- een register van de verwerkingsactiviteiten bijhouden dat alle noodzakelijke informatie bevat over de verwerking van de Persoonsgegevens; en verzekeren dat eventuele sub-verwerkers een register van de verwerkingsactiviteiten bijhouden.
8. IntuiPro Advisory BV Data Protection Officer
8.1. De IntuiPro Advisory BV Data Protection Officer waakt op onafhankelijke wijze over de correcte en wettelijke verwerking van de Persoonsgegevens met inbegrip van de finaliteit en proportionaliteit van de verwerking en van de volledigheid en correctheid van deze gegevens.
8.2. Voor alle problemen, vragen en opmerkingen met betrekking tot de verwerking van Persoonsgegevens in het algemeen of deze Gegevensverwerkings overeenkomst in het bijzonder, kan de Cliënt contact opnemen met de IntuiPro Advisory BV Data Protection Officer via het volgende e-mailadres: johan.vdbranden@intuipro-advisory.com.
9. Aansprakelijkheidsbeperking
De totale aansprakelijkheid van IntuiPro Advisory BV, uit welke hoofde ook en ongeacht haar juridische grondslag, voor geleden schade voortvloeiend uit of die verband houdt met de verwerking van Persoonsgegevens is beperkt zoals voorzien in Artikel 16 van de IntuiPro Advisory BV Algemene Voorwaarden.
10. Wijzigingen
10.1. IntuiPro Advisory BV kan de Gegevensverwerkings-overeenkomst éénzijdig wijzigen. IntuiPro Advisory BV zal de Cliënt via een email met ontvangstbevestiging of in een andere elektronische vorm van deze wijzigingen op de hoogte brengen.
10.2. De Cliënt wordt geacht de wijzigingen zonder voorbehoud aanvaard te hebben tenzij hij binnen 30 kalenderdagen zijn bezwaar aan IntuiPro Advisory BV kenbaar maakt. In voorkomend geval heeft de Cliënt het recht om de Overeenkomst kosteloos op te zeggen tegen het moment waarop de wijzigingen ingang vinden.